Здравствуйте!
Борюсь с исходящим спамом и позакрывал все что только можно, но возник вопрос.
Скажите, пожалуйста, является ли дырой использование такой команды:
iptables -t nat -A POSTROUTING -o $91.190.x.x -s 172.16.100.1(мой ip) -j SNAT --to $91.190.x.x
Без этого не работает ни фтп, ни торрент. Если я разрешаю NAT для одного(или всех ПК) в локальной сети, но при этом режу 25 и другие разные порты, то сам по себе NAT может каким-то образом являться дырой и причиной пропускания СПАМа из локальных (зараженных) ПК?
Спасибо за ответы.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от markevichus
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables nat (2005)
- Форум Как не применять iptables SNAT к исходящим пакетам от localhost? (2018)
- Форум Два провайдера и IPTABLES SNAT (2008)
- Форум iptables для шлюза (2010)
- Форум доступ из локальной сети через iptables nat к сетевой папке windows (2012)
- Форум iptables запрет ping из lan через iptables (2013)
- Форум GRE туннель - OpenVZ virtual network (2019)
- Форум Форвардинг FTP с пом. iptables (2004)
- Форум iptables, пропуск конкретного пользователя (2012)
- Форум iptables, перенаправить входящий и исходящий трафик (2020)